CVE-2020-29607
Una vulnerabilidad de omisión de restricción de carga de archivos en Pluck CMS versiones anteriores a 4.7.13, permite a un usuario con privilegios de...
- Publicado
- 16 dic 2020
- Actualizado
- 16 abr 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 26 may 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de omisión de restricción de carga de archivos en Pluck CMS versiones anteriores a 4.7.13, permite a un usuario con privilegios de administrador conseguir acceso en el host por medio de la funcionalidad "manage files", lo que puede resultar en una ejecución de código remota
Fuentes
7- CVE-2020-29607Exploit
Exploit paraCVE-2020-29607
- CVE-2020-29607Exploit
Una vulnerabilidad de evasión de restricción de carga de archivos en Pluck CMS anterior a 4.7.13 permite a un usuario con privilegios de administrador obtener acceso al host a través de la funcionalidad "manage files", lo que puede resultar en la ejecución remota de código.
- CVE-2020-29607Exploit
Exploit en Python para CVE-2020-29607 que evita las restricciones de carga de archivos en Pluck CMS para subir un webshell en PHP, permitiendo la ejecución remota de comandos en el servidor objetivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.